最新記事(260 ページ目) | ScanNetSecurity
2026.05.03(日)

最新記事(260 ページ目)

減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表

 日本プルーフポイント株式会社は7月19日、年次レポート「Human Factor 2023(サイバー攻撃チェーンで狙われる人的要因分析)」の日本語版を発表した。

今日もどこかで情報漏えい 第13回「2023年6月の情報漏えい」無形損害は賠償請求せず 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第13回「2023年6月の情報漏えい」無形損害は賠償請求せず

 今日もどこかで情報漏えいは起きている。

チェック項目を定めずにチェック実施、横浜市の委託先でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

チェック項目を定めずにチェック実施、横浜市の委託先でメール誤送信

 神奈川県横浜市は7月6日、中学校給食サポートセンター運営委託先でのメール誤送信による個人情報の漏えいについて発表した。

札幌日本大学学園にランサムウェア攻撃、情報流出の有無については調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

札幌日本大学学園にランサムウェア攻撃、情報流出の有無については調査中

 学校法人札幌日本大学学園は7月5日、ランサムウェアによるサイバー攻撃について発表した。

ヴィセントの元社員を逮捕、社内サーバに数十回にわたり不正アクセスし業務を妨害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヴィセントの元社員を逮捕、社内サーバに数十回にわたり不正アクセスし業務を妨害

 システムインテグレーション事業などを行う株式会社ヴィセントは7月6日、同社元社員の逮捕について発表した。

「ぷらら」「ひかりTV」の顧客情報 約596万件持ち出し ~ NTTドコモの委託先元派遣社員 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ぷらら」「ひかりTV」の顧客情報 約596万件持ち出し ~ NTTドコモの委託先元派遣社員

 株式会社NTTドコモは7月21日、3月31日に公表した同社が「ぷらら」及び「ひかりTV」などに関する業務を委託している企業での個人情報流出について、続報を発表した。

静岡県吉田町のメールシステムに不正アクセス、不正メール1,159件を送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

静岡県吉田町のメールシステムに不正アクセス、不正メール1,159件を送信

 静岡県吉田町は7月20日、同町の使用するメールシステムへの不正アクセスについて発表した。

「志布志市ふるさと納税特設サイト」への不正アクセス、寄付者2,280名の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「志布志市ふるさと納税特設サイト」への不正アクセス、寄付者2,280名の個人情報が漏えいした可能性

 鹿児島県志布志市は7月20日、6月22日に公表した同市が運営する「志布志市ふるさと納税特設サイト」への不正アクセスによる個人情報漏えいについて、第2報を発表した。

法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月24日、申請人プログラムにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TDU学生、WordPress用プラグインWP Sticky SocialにおけるCSRF脆弱性発見 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TDU学生、WordPress用プラグインWP Sticky SocialにおけるCSRF脆弱性発見

 東京電機大学は7月21日、同学の学生が WordPress 用プラグイン WP Sticky Socialにおけるクロスサイトリクエストフォージェリの脆弱性を発見したと発表した。

メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
コラム
株式会社TwoFive 渋谷 律
株式会社TwoFive 渋谷 律

メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

iTunes の Windows OS 版においてソフトウェアの復元処理中の論理的不備により任意のディレクトリが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

iTunes の Windows OS 版においてソフトウェアの復元処理中の論理的不備により任意のディレクトリが作成可能となる脆弱性(Scan Tech Report)

2023 年 5 月に、Apple 社のソフトウェアである iTunes の Windows OS 版に高い権限で任意のディレクトリが作成可能となる脆弱性が報告されています。

エムケイシステムへのランサムウェア攻撃、フォレンジック調査結果の詳細はセキュリティ面を考慮し公開を控える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エムケイシステムへのランサムウェア攻撃、フォレンジック調査結果の詳細はセキュリティ面を考慮し公開を控える

 株式会社エムケイシステムは7月19日、6月6日に公表した同社サーバのランサムウェア感染被害について、第3報を発表した。

「せんごくネット通販」への不正アクセス、2006年からの注文を行った顧客が対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「せんごくネット通販」への不正アクセス、2006年からの注文を行った顧客が対象に

 株式会社千石電商は7月、4月11日に公表した同社オンラインショップ「せんごくネット通販」への不正アクセスについて、調査結果を発表した。

「fkolme.com」への不正アクセスで37名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「fkolme.com」への不正アクセスで37名分のカード情報が漏えい

 東谷株式会社は7月18日、同社が運営する「fkolme.com」への不正アクセスによる個人情報漏えいについて発表した。

脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応

 株式会社エーアイセキュリティラボは7月20日、Webアプリケーション脆弱性診断プラットフォーム AeyeScanのAPIスキャン機能の大型アップデートを7月21日に実施すると発表した。

警察庁「サイバー警察局便り」でDMARCによるフィッシングメール対策推奨 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁「サイバー警察局便り」でDMARCによるフィッシングメール対策推奨

 警察庁は7月18日、サイバー警察局便りVol.11「DMARCでフィッシングメール対策を!」を公開した。

トレンドマイクロの住所を騙る不審サイトやメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロの住所を騙る不審サイトやメールに注意を呼びかけ

 トレンドマイクロ株式会社は7月18日、同社住所を騙る不審サイトやメールへの注意喚起を発表した。

ドメイン管理者が親露軍事政権に ~ 米軍メール誤送信案件 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ドメイン管理者が親露軍事政権に ~ 米軍メール誤送信案件

 過去 10 年で、.mil で終わる米軍のアドレス宛の数百万通のメールの送信先が、実際には西アフリカのマリのトップレベルドメインである .ml で終わるアドレスになっていたとの指摘が出ている。

「存在しなかった」メールが外付 HDD で発見される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「存在しなかった」メールが外付 HDD で発見される

 大阪市は7月3日、大阪港湾局におけるIR用地の鑑定評価にかかる不適切な公文書管理について発表した。

順天堂大学臨床研究の個人情報漏えい、新聞掲載まで本格的調査行わず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

順天堂大学臨床研究の個人情報漏えい、新聞掲載まで本格的調査行わず

 順天堂大学は7月14日、同学で実施している「人を対象とする生命科学・医学系研究に関する倫理指針」(令和3年文部科学省・厚生労働省・経済産業省告示第1号)」下の臨床研究での個人情報漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×